如何在 1000+ 社交平台快速定位用户档案:Social Analyzer 完整实操指南
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
Social Analyzer 是一款开源 OSINT(开源情报,即用公开网络数据做调查)工具,输入一个用户名,就能在 1000+ 社交平台和网站上快速定位一个人的档案。它提供 Web、CLI、API 三种使用方式,适合安全研究、信息核实与处理网络骚扰等场景。
🔍 它解决什么问题
最常见的痛点:你只知道一个用户名,却不知道对方在哪些平台活跃。手动拼 URL 逐个试,连前 50 个站都试不完。Social Analyzer 会批量遍历 data/sites.json 内置的站点库,告诉你哪些网站存在该用户名档案,并给出 0–100 的可信度评分——评分越高越可信。
第二个场景是安全调查中追踪嫌疑人的网络足迹:把多个 ID 用逗号分隔传入即可做关联检测,再配合--metadata提取页面元数据,方便拼出证据链。
🧭 核心能力速览
先看架构图掌握全貌,再对照每个能力的实际作用。
图:Social Analyzer 架构——Web 与命令行两种入口由核心引擎驱动,对接 JSON 站点数据、目标网站与搜索引擎
- 多层检测:快速扫描 用 HTTP 轻量探测,深度扫描 驱动真实浏览器,特殊扫描 针对 Facebook、Gmail 等平台,按站点类型选打法
- 可信度评分:每个结果带 0–100 分(No-Maybe-Yes),误报可以直接丢弃
- 关联搜索:多个用户名逗号分隔一次传入,批量核对同一人的多个 ID
- 名称与字符串分析:生成用户名变体、查词义与关联词,扩大搜索面
- 条件筛选:按站点排名、国家或类型过滤,把时间花在最有价值的结果上
🚀 三步跑通第一个任务
最快路径是 Web 应用:装好、启动、出结果。
步骤一:安装依赖并克隆仓库
安装系统依赖,克隆项目并在目录内装好 Node 依赖:
sudo apt-get install -y firefox-esr tesseract-ocr git nodejs npm git clone https://gitcode.com/GitHub_Trending/so/social-analyzer cd social-analyzer && npm install这一步得到可直接启动的项目。firefox-esr 供深度扫描模拟浏览器,tesseract-ocr 用于 OCR 文字识别。
步骤二:启动 Web 应用
npm start服务监听 9005 端口,得到一个本地可访问的界面,无需再配置。
步骤三:输入用户名出检测结果
浏览器打开http://0.0.0.0:9005/app.html,在 Enter Profile Name 输入用户名(如 johndoe),点击FindUserProfilesFast。
图:快速扫描完成后的检测档案列表,每条结果含链接、评分、页面标题与正文摘要
得到的是检测档案列表:每条含档案 URL、Rate 评分、页面标题与提取文本,凭评分和标题即可判断目标是否真实存在。
⚙️ 进阶玩法
基础跑通后,下面三个技巧能明显省时间。
批量扫描多个用户名
适用场景:你手上有多个疑似同一人的 ID。做法:在 CLI 中逗号分隔传入,一条命令搞定。收益:一次跑完全部关联结果,不用反复执行。
nodejs app.js --username "johndoe,janedoe" --metadata --top 100--top 100只查排名前 100 的站点;--metadata提取页面元数据(来自 Qeeqbox OSINT 项目),便于发现注册信息或页面结构的共同点。提取出的元数据还能在 public/graph.html 里用关系图谱可视化。
图:CLI 模式下的扫描过程与结果输出
用筛选参数降噪
适用场景:结果太多、误报占多数。做法:--filter good只保留高可信度结果;--type "adult"或--countries us br按站点类型或国家过滤。收益:把时间花在值得查看的站点上。
用词分析扩大搜索面
适用场景:用户名是组合词,按原样搜不到。做法:在网页界面选择 WordInfo,拿到该词的词义、关联词与地名。收益:从中衍生新关键词(如 wood),显著提高命中机会。
图:WordInfo 分析输出词类型、定义、关联词及相关地名与音乐条目
⚠️ 避坑指南
以下三个问题覆盖了新手最常遇到的情况。
问:结果标了 Detected,但档案其实不存在,是误报吗?看 Rate 评分:低于 100 都存疑。用深度扫描 FindUserProfilesSlow 复核——它用真实浏览器渲染动态内容,误报更少;也可以用--method all同时启用 find/get 两种检测。
问:深度扫描或截图不可用?深度扫描依赖 firefox-esr,截图需要最新版 Chrome;OCR 文本识别异常时检查 tesseract-ocr 是否装好。
问:可以把 Web 应用部署到公网给别人用吗?不行。官方说明该工具仅限本地使用,没有任何访问控制,暴露公网等于给自己埋安全风险。
写在最后
如果你做安全研究、线上调查或个人信息保护,Social Analyzer 能把「逐个试」变成「批量遍历 + 评分排序」,几分钟内完成初筛。请只在有权限调查的范围内使用,不要用于骚扰或未经授权地监控他人。
【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考